Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20896 — esta es una PoC modificada de rz1027 para CVE-2026-20896 | Kitploit
Herramientas/GitHubGitHub/xaoczenon/cve-2026-20896
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

esta es una PoC modificada de rz1027 para CVE-2026-20896

Ver Repositorio
6hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio CVE-2026-20896

Este repositorio proporciona un laboratorio pequeño y autónomo para explorar el problema CVE-2026-20896 en un entorno controlado y autorizado.

Descripción general

El laboratorio incluye:

  • poc.py: mi script de prueba de concepto personalizado que demuestra el problema y exporta archivos de cookies listos para el navegador
  • detect.py: un verificador basado en el proyecto original en https://github.com/rz1027/CVE-2026-20896
  • docker-compose.yml: una configuración local de laboratorio Gitea basada en la misma referencia original

Propósito

Este proyecto está destinado estrictamente a educación, investigación y pruebas de seguridad autorizadas. Solo debe utilizarse contra sistemas que posea o para los que tenga autorización explícita para realizar pruebas.

Inicio rápido

  1. Inicie el entorno del laboratorio:

    root@kitploit:~
    docker compose up -d
    
  2. Verifique que el servicio sea accesible:

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
  3. Ejecute la prueba de concepto:

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    

Cómo funciona

La vulnerabilidad está relacionada con el manejo de autenticación de proxy inverso en Gitea. Cuando la autenticación de proxy inverso está habilitada, Gitea puede confiar en el encabezado X-WEBAUTH-USER si la configuración de proxy de confianza es demasiado permisiva.

En una configuración vulnerable, un atacante que pueda acceder al servicio directamente podría falsificar este encabezado y suplantar a otro usuario. El PoC demuestra ese comportamiento en un entorno controlado y exporta cookies que se pueden importar a un navegador para fines de prueba.

Descargo de responsabilidad

Este repositorio se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

Al usar este proyecto, usted acepta que:

  • tiene permiso explícito para probar el sistema objetivo,
  • no lo utilizará contra ningún servicio no autorizado,
  • es el único responsable de sus acciones y de cualquier consecuencia que resulte.

Los autores y contribuyentes no asumen ninguna responsabilidad por uso indebido o daños.

Notas

  • El laboratorio utiliza Gitea 1.26.2, que es la versión vulnerable mencionada en la discusión relacionada.
  • Los scripts están diseñados únicamente para pruebas locales, seguras y autorizadas.
  • Si está probando una implementación real, asegúrese de tener permiso por escrito antes de continuar.

Atribución

La referencia original para la lógica de detección y la configuración del laboratorio es:

  • https://github.com/rz1027/CVE-2026-20896

Este repositorio utiliza ese trabajo como referencia para el entorno de laboratorio y el enfoque de detección. El script PoC en poc.py ha sido personalizado y se presenta como mi propia implementación.

Por favor, conserve la atribución al reutilizar o adaptar este trabajo.

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte LICENSE para más detalles.

Descargar herramienta